BDU:2022-01366
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость клиент-серверного приложения обработки данных и контроля технологических операций Proficy HMI/SCADA CIMPLICITY, связанная с передачей данных в открытом виде, позволяющая нарушителю проводить спуфинг-атаки
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость клиент-серверного приложения обработки данных и контроля технологических операций Proficy HMI/SCADA CIMPLICITY связана с передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю проводить спуфинг-атаки
Способ устранения
Использование рекомендаций: https://www.cisa.gov/uscert/ics/advisories/icsa-22-053-02 Компенсирующие меры: 1) Использование физического либо логического (с использованием межсетевого экрана) разграничения доступа к сегменту сети CIMPLICITY; 2) Ограничение доступа недоверенных пользователей и устройств к сегменту сети CIMPLICITY; 3) Исключение возможности доступа к серверу приложения CIMPLICITY из сети Интернет; 4) При необходимости удаленного доступа обеспечение защиты канала связи физическими либо криптографическими методами (например, VPN).
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| General Electric Company | Proficy HMI/SCADA CIMPLICITY | - | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.